Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
도구/GitHubGitHub/liveoverflow/pwnedit
Vulnerability AnalysisExploitationDebuggersFuzzingCTFLearning & EducationBinary ExploitationLabs & Practice
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

저장소 보기
225364년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

기술적 세부 사항에 들어가기 전에, 다음에서 간단한 요약을 시청할 수 있습니다: https://www.youtube.com/watch?v=TLa2VqcGGEQ

에피소드

  1. [파일 | 블로그 | 비디오 ] 왜 연구 대상으로 sudo를 선택했나?
  2. [파일 | 블로그 | 비디오 ] AFL을 사용한 퍼징이 작동하는 방식
  3. [파일 | 블로그 | 비디오 ] AFL 퍼징 문제 해결
  4. [파일 | 블로그 | 비디오 ] 퍼징으로 버퍼 오버플로우 찾기
  5. [파일 | 블로그 | 비디오 ] 퍼징으로 크래시를 발견했다? AFL 테스트케이스 최소화
  6. [파일 | 블로그 | 비디오 ] AddressSanitizer(ASan)를 이용한 근본 원인 분석
  7. [파일 | 블로그 | 비디오 ] C 포인터 매직 산술 이해하기
  8. [파일 | 블로그 | 비디오 ] C 코드 리뷰 - sudo의 취약한 코드에 도달하기
  9. [파일 | 블로그 | 비디오 ] sudo를 위한 힙 익스플로잇 전략 논의
  10. [파일 | 블로그 | 비디오 ] 힙에서 함수 포인터를 찾는 도구 개발
  11. [파일 | 블로그 | 비디오 ] 함수 포인터 오버플로를 위한 힙 레이아웃 퍼징
  12. [파일 | 블로그 | 비디오 ] 힙 익스플로잇을 위한 GDB 확장 개발
  13. [파일 | 블로그 | 비디오 ] 새로운 익스플로잇 전략을 찾을 수 있을까?
  14. [ 파일 | 블로그 | 비디오 ] sudo 익스플로잇 중 nss(Linux Name Service Switch)에 대해 배우기
  • ... 곧 공개 예정

요구 사항

Docker를 설치하고 docker ps로 실행 중인지 확인하세요.

사용 방법

각 에피소드 폴더에는 비디오에서 사용된 파일과 코드 스니펫이 포함되어 있습니다. 가장 중요한 것은 _Dockerfile_로, sudoedit 취약점에 노출된 격리된 시스템을 실행하는 데 사용할 수 있습니다.

docker 작동 방식을 더 잘 이해하고 싶다면 다음 비디오를 확인하세요:

  • CTF를 위한 Docker 소개
  • Docker 작동 방식 - 네임스페이스 소개

이 프로젝트는 각 에피소드에서 Makefile을 사용하여 docker 작업을 더 쉽게 할 수 있게 합니다. 다음 명령으로 특정 에피소드의 docker 컨테이너를 빌드하고 실행할 수 있습니다.

root@kitploit:~
cd episode01
sudo make

그런 다음 루트 셸을 얻으려면 다음을 실행하세요.

root@kitploit:~
sudo make root

또는 일반 사용자로 접속하려면

root@kitploit:~
sudo make attach

Makefile을 확인하고 docker 명령을 직접 실행해도 됩니다.

도구 다운로드